Pantera Capital合伙人:详述MEV、攻击手法及解决方案

文/Paul Veradittakit,Pantera Capital主管合伙人;译/金色财经xiaozou

MEV简介

MEV(最大可提取值)概念最近在加密货币世界获得了大量关注。随着区块链技术的发展,很明显,交易顺序是非常重要的,而为了从系统中提取价值,交易顺序是可以被操纵的。

MEV是指矿工或验证者可以从区块链中提取的超过正常标准费用的总价值。MEV是根据区块所包含交易的顺序创建的。当一笔交易包含进一个区块中时,它可以与其他交易交互产生额外价值。矿工或验证者可以重新排序交易将MEV最大化,从而获取这些额外价值。这便导致了Flashbots(Pantera的投资组合公司)等公司的出现,这些公司致力于MEV最大化解决方案。

KyberSwap已在以太坊和BNB Chain上集成PancakeSwap v3:7月19日消息,Kyber Network发推称,KyberSwap已在以太坊和BNB Chain上集成PancakeSwap v3,旨在实现更低的滑点和无缝交易。[2023/7/19 11:04:50]

示例

让我们来看一个假设场景,在加密背景下深入理解MEV。

假设你是一个去中心化交易所的交易员,希望以特定的价格购买特定的代币。你下单并等待区块链网络执行该笔交易。然而,你可能没有意识到,你的交易现在成为了复杂交易网络及若干并行操作的一部分。

与此同时,网络上的矿工可以访问所有待处理交易,并有可能对它们进行获利操纵。例如,矿工可以选择优先处理某些交易(也包括他们自己的交易)以赚取更多的利润。这被称为MEV或矿工可提取值。

Animoca Brands Japan完成4500万美元融资, MUFG等参投:8月26日消息,Animoca Brands Japan宣布以5亿美元估值完成4500万美元融资,MUFG和Animoca Brands参投,Animoca Brands Japan将利用新资金继续获得流行知识产权的许可,发展内部能力,并促进多个合作伙伴采用Web3。[2022/8/26 12:49:50]

就你的交易情况而言,如果你的订单顺序在另一笔有更高费用的交易之后,矿工可能会选择先执行另外一笔交易,那么你的订单就不能以你想要的价格执行。这可能会给你造成损失,而矿工将获得更多的利润。

总体来说,虽然MEV是加密领域里的一个问题,但很多解决方案正在开发中,以降低其影响,为交易员和用户提供更公平、安全的环境。

最常见的MEV攻击

以下为你提供了应该注意的最常见的攻击类型及其运作原理。

(1)抢先交易

抢先交易是指恶意行为者将其交易置于执行队列中已知的待处理交易之前。这通常是通过使用专门的抢跑机器人来完成的,这些机器人可以扫描网络上去中心化交易所的大额订单。然后,这些机器人会提交具有更高gas费的竞争性交易,以便在受害者的交易之前执行,这就给它们带来了获利优势。

安全团队:pancake-super[.]com、pancake-vr[.]com是钓鱼网站:金色财经报道,PeckShield在社交媒体上称,检测到pancake-super[.]com、pancake-vr[.]com 是钓鱼网站。它们都与0xF04B869F75680AB53C5965e6705E110dab5Db1A1有关。[2022/7/15 2:15:53]

(2)三明治攻击

三明治攻击是一种抢先交易,攻击者围绕一笔待处理的受害者交易下两笔交易订单(前后各下一笔交易订单)。这种类型的攻击通常用于从去中心化交易所的毫无戒心的交易员那里提取MEV。攻击者通过识别受害者即将购买的代币来操纵资产的价格,进行交易以推高价格,然后在受害者买入订单进一步提高价格后出售代币。

(3)尾随交易

尾随交易是指恶意行为者紧随已知的待处理目标交易之后下单。搜寻者使用尾随机器人来监控内存池,以发现在去中心化交易所上创建的新代币交易对或流动性池。当发现新的代币交易对时,机器人紧随初始流动性后下交易订单,并购买尽可能多的代币,只留下少量代币供其他交易员稍后购买。然后,机器人就可以在其他交易员买入代币后等待价格上涨了,再以更高的价格出售代币获利。

币安APP上线首个DeFi项目小程序PancakeSwap:3月17日消息,币安移动客户端上线首个DeFi项目PancakeSwap以及币安DeFi钱包的小程序。用户可以在最新版币安移动端中直接访问该小程序,创建DeFi钱包、充提资金和使用PancakeSwap,用户可以直接在币安客户端体验去中心化应用。币安产品主管Mayur Kamat表示:\"Ce-DeFi是未来币安发展的重要战略,作为该战略的一部分,PancakeSwap小程序只是DeFi项目被集成到币安生态的开始,未来币安小程序功能将向更多去中心化项目开放,为用户打造流畅的Ce-DeFi体验。\"即日起,该小程序将逐步向币安移动端用户开放。用户只需在币安移动应用的首页从顶部向下滑动或直接在小程序市场(Binance Marketplace)中搜索项目名称,即可找到小程序市场以及PancakeSwap。[2022/3/17 14:03:23]

(4)清算

清算是一种攻击类型,搜寻者专门通过清算去中心化链上协议上的超额抵押贷款来提取MEV。清算者运行专门的机器人来监控网络上具有清算机会的交易,并进行抢先或尾随交易使其成为第一个清算贷款的交易。他们通过在借款人偿还债务之前清算贷款,并通过出售借款人的抵押品获利,从毫无戒心的借款人那里获取MEV。

动态 | Bitcoin.com、Danal Japan和ALLEX 合作提供BCH支付服务:Danal Japan、ALLEX与Bitcoin.com宣布,三方已达成商业联盟,以部署BCH的支付服务。据悉,Danal Japan致力于开发移动支付系统和财务结算基础设施;ALLEX专注于开发证券型代币交换和STO业务。(Bitcoin.com)[2020/2/7]

(5)Time-Bandit攻击

Time-bandit攻击是一种只有矿工才能执行的攻击。这些攻击可以回溯性重组区块,以捕获先前开采区块中的MEV机会。当MEV足够高可与区块奖励相比时,矿工就有理由破坏共识,以在旧区块中捕获MEV。拥有强大挖矿能力的矿工可能会决定重新开采先前开采的区块,以捕获套利机会,并且获得比最初开采该区块的矿工更长的链。

解决方案

Flashbots是一家专注于降低MEV负面影响的公司。他们通过允许矿工在交易被包含入块之前私下安全地共享交易来做到这一点。这便降低了矿工通过重新排序交易来提取MEV的动机。相反,他们可以简单地按照交易提交顺序包含交易,为创建MEV的用户保留MEV。

Flashbots开发了许多机制来实现这一点。

其中最重要的机制是Flashbots Relay,这是一个点对点网络,连接矿工和交易发送者。Relay允许矿工直接从用户那里接收交易包,而不必依赖于内存池。这为用户提供了更好的隐私性和安全性,同时降低了MEV提取动机。

Flashbots开发的另一个重要机制是MEV-Geth客户端。该客户端使矿工能够访问一个区块可包含的全部交易集,而不仅仅是内存池中的交易。这使得矿工能够更有效地捕获MEV,而无需重新排序交易。

除了这些机制,Flashbots还开发了许多其他工具和技术来解决MEV提取问题。其中包括一个交易模拟工具,允许用户预估其交易的潜在MEV,还包括一个交易池管理系统,使矿工能够管理所接收的交易。

MEV相关数据及几点事实

· 总提取MEV(定义为成功的MEV交易+成功的MEV交易gas费+失败的MEV交易gas费)超过6.9亿美元。

· 在过去的30天里,已提取的MEV超过500万美元。

· 在所有提取的MEV中,36.4%是MEV矿工收入,63.6%是MEV搜寻者收入。

· 绝大多数MEV是通过套利提取的;只有不到1%是通过清算提取的。

· 将MEV提取按协议分类排序,Uniswap V2的提取量最大,约占总量的62%。Uniswap V3和Balancer也都有大量的提取。

· ETH/WETH是用于MEV获利的主要代币(占总量的95%)。

(累计提取MEV -- 毛利润。来源:Flashbots)

结论

总之,MEV(或矿工可提取价值)是一个出现在加密货币行业的术语,用来描述矿工通过操纵对自己有利的交易而获得的利润。虽然MEV并不是一个新概念,但近年来,由于去中心化金融(DeFi)的崛起,以及矿工间交易费用的竞争日益激烈,MEV也变得越来越流行。

MEV对加密货币行业既有积极影响也有消极影响。一方面,MEV可以通过优先处理更重要的交易和区块来激励矿工为网络安全做出贡献。另一方面,它也可能导致市场操纵和不公平的行为,破坏网络诚信。

尽管存在这些问题,但像Flashbots这样的公司正在研究创新的解决方案,以降低MEV的负面影响,促进一个更加公平透明的加密货币生态系统的形成。由于MEV一直是业界讨论和争论的话题,利益相关者能够共同努力寻找平衡各方利益的有效解决方案是至关重要的。通过不断的创新和合作,区块链和加密货币可以充分实现自身潜力,创造一个更加包容和去中心化的金融未来。

金色财经 善欧巴

Chainlink预言机

金色早8点

白话区块链

Odaily星球日报

Arcane Labs

欧科云链

深潮TechFlow

BTCStudy

MarsBit

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

区块链MET:Meta为何放弃了NFT计划

在上篇文章中我提到,Meta 放弃了将 NFT 集成到他们的核心产品 Facebook 和 Instagram 的计划。如果市场没有因为银行业的危机而陷入恐慌,这件事本应引起相当大的关注.

[0:15ms0-0:957ms